安全研究

安全漏洞
Imperva SecureSphere Web Application Firewall HTTP请求走私漏洞(CVE-2021-45468)

发布日期:2022-01-14
更新日期:2022-05-17

受影响系统:
Imperva Imperva SecureSphere Web Application Firewall < 2021-12-23
描述:
CVE(CAN) ID: CVE-2021-45468

Imperva SecureSphere是美国Imperva公司的一套高性能、集中式数据安全防护管理产品。该产品提供对不同的SecureSphere产品进行统一审核、报告和记录、可视化的安全状态和实时监控事件、管理和分配策略等功能。
Imperva SecureSphere Web Application Firewall(WAF)2021-12-23之前版本存在HTTP请求走私漏洞。未经身份认证的攻击者可利用该漏洞借助Content-Encoding: gzip逃避WAF安全控制,进而向Web服务器发送HTTP POST恶意请求。

<**>

建议:
厂商补丁:

Imperva
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.imperva.com/products/wsc_web-application-firewall.html

浏览次数:607
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障